Updates from พฤศจิกายน, 2009

  • bass

    Monitor Traffic On Debian

    bass 10:25 on 11/10/2009 | 0 Permalink | Reply
    Tags: bandwidth, , , , jnettop, , , tcptrack, traffic

    jNettop – View hosts/ports taking up the most network traffic

    jNettop captures traffic comming across the host it is running on and displays streams sorted by bandwidth they use. Result is a nice listing of communication on network by host and port, how many bytes went through this transport and the bandwidth it is consuming.

    Install jnettop in debian

    #apt-get install jnettop

    This will complete the installation now you need to run this program with the following command

    #jnettop

    This will display a GUI with all the network traffic comming across the host

    ตัวอย่าง

    jnettop -i eth0 –display text -t 5 –format ‘$src$,$srcport$,$srcbps$,$dst$,$dstport$,$dstbps
    สำหรับ Track Traffice

    ตัวโปรแกรมนี้ สามารถกำหนดการ  Export Data ได้ ตอนนี้ทำเสร็จแล้ว สามารถแสดงผลในหน้่า WebGUI ได้ สามารถที่จะรู้ได้ว่า
    ใครใช้อะไรไปเท่าไหร่ เป็นต้น ตอนนี้เอาใส่เข้าไปใน BHotspot แล้วครับ

     
  • bass

    Open Shortest Path First (OSPF) คืออะไร

    bass 11:28 on 11/02/2009 | 0 Permalink | Reply
    Tags: OSPF, rip, router

     Open Shortest Path First (OSPF)

         OSPF (Open Shortest Path First) เป็นโปรโตคอล router ใช้ภายในเครือระบบอัตโนมัติที่นิยมใช้ Routing Information Protocol แลโปรโตคอล router ที่เก่ากว่าที่มีการติดตั้งในระบบเครือข่าย OSPF ได้รับการออแบบโดย Internet Engineering Task Force (IETF) เหมือนกับ RIP ในฐานะของ interior gateway protocol

    การใช้ OSPF จะทำให้ host ที่ให้การเปลี่ยนไปยังตาราง routing หรือปกป้องการเปลี่ยนในเครือข่ายทันที multicast สารสนเทศไปยัง host ในเครือข่าย เพื่อทำให้มีสารสนเทศในตาราง routing เดียวกัน แต่ต่างจาก RIP เมื่อตาราง routing มีการส่ง host ใช้ OSPF ส่งเฉพาะส่วนที่มีการเปลี่ยน ในขณะที่ RIP ตาราง routing มีการส่ง host ใกล้เคียงทุก 30 วินาที OSPE จะ multicast สารสนเทศที่ปรับปรุงเฉพาะ เมื่อมีการเปลี่ยนแปลงเกิดขึ้น

    OSPF ไม่ใช้การนับจำนวนของ hop แต่ใช้เส้นทางตามรายละเอียด “line state” ที่เป็นส่วนสำคัญเพิ่มขึ้น ในสารสนเทศของเครือข่าย OSPF ให้ผู้ใช้กำหนด cost metric เพื่อให้ host ของ router กำหนดเส้นทางที่พอใจ OSPF สนับสนุน subnet mask ของเครือข่าย ทำให้เครือข่ายสามารถแบ่งย่อยลงไป RIP สนับสนุนภายใน OSPF สำหรับ router-to-end ของสถานีการสื่อสาร เนื่องจากเครือข่ายจำนวนมากใช้ RIP ผู้ผลิต router มีแนวโน้มสนับสนุน RIP ส่วนการออกแบบหลักคือ OSPF

    Refer : http://www.bcoms.net/dictionnary/detail.asp?id=420

     
  • bass

    จะเปิด คอร์ส สอน Linux Network Basic Admin

    bass 09:32 on 10/27/2009 | 0 Permalink | Reply
    Tags: admin, chillispot, , , ,

    เมื่อวานได้ ขึ่นหัว MSN ว่าจะเปิด คอร์ส สอน Linux Network Basic Admin สรุป มีคนทักมา
    สอง สาม คน สรุป อาจเปิด ช่วงปลายเดือน พฤษจิกายน โดย ว่าจะวางโครงสร้างคราวๆ ดังนี้

    ใน 1 คอร์ส จะมี 5 คน ครับ โดยเรามี Server ให้ 1 ตัว เป็น แบบ VM นะครับ โดย Config
    ให้แต่ละท่านสามารถ ลง OS ได้เอง ตามสะดวกครับ โดย ทุกท่านจะมี สายแลนที่เชื่อมไปยัง VM
    ของท่านคนละ 1 เส้น สำหรับเสียบกับ NB เพื่อทดสอบ (อาจใช้ VM Ware ESXi)
    และมี Server PPPOE จำลองให้ อีก 1 เครื่อง
    สำหรับจำลองการเชื่อมต่อ ADSL  (ของเรา เทส จริง ล้วนๆ) อาจใช้เวลา 2 วันในการสอน หรือ

    อาจเป็น 3 วัน นี้ยังไม่แน่ใจ เด๋ว รอ Plan สรุป มาก่อนครับ แล้วต่อไป จะเปิด ตัว
    Linux Network Advance Admin กับ VoIP With Debian To Call Center อะไรพวกนี้ขึ้นมา
    แต่ว่าจะทำ หลังจากนี้ จะทำ Elastix Easy to Use คอร์ส

    สอนใช้ Debian ในการทำ Network Gateway
    ติดตั้ง OS Debian Lenny
    Config Network พร้อม อธิบาย ความหมายของ ตัวแปรต่าง
    Config apt-get ในการ Config Source List
    การใช้งาน apt-get , apt-cache
    การติดตั้งโปรแกรม ต่าง ผ่าน apt-get
    การ Config Squid
    การเขียน Rule Iptables , Ipset (ตามความเหมาะสม)
    การทำ Network Gateway เบื้อต้น สำหรับองค์กร
    การ Config DHCP Server
    การทำ Routing ในองค์กร หลักการ และ รูปแบบ
    การทำ Load Balance ง่ายใช้งานเองในองค์กร แต่ประสิทธิภาพสูงสุด
    ติดตั้ง Web Server (apache2),PHP5,MySQL
    ติดตั้ง FeeRadius
    ติดตั้ง Chillispot ,RahuNAS สำหรับการทำ Authentication

    คงจะมีเท่านี้ สำหรับ Admin ในองค์กร แบบ ง่ายๆ แต่ได้ใจความครับ

     
  • bass

    AAA (Authentication , Authorization and Accounting) คืออะไร

    bass 21:02 on 10/08/2009 | 0 Permalink | Reply
    Tags: AAA, Accounting, , Authorization

    Authentication คือขบวนการที่ใช้ในการตรวจสอบว่าผู้ที่จะมาใช้บริการ อินเตอร์เน็ตผ่านเครือข่ายไร้สายนั้นเป็นลูกค้าของท่านจริง โดยระบบจะทำการตรวจสอบจาก username และ password ว่าถูกต้องไหม จุดประสงค์หลักของขบวนการ Authentication คือการป้องกันไม่ให้บุคคลที่ไม่ได้เป็นลูกค้าของท่านหรือคนอื่นๆมาใช้ระบบ อินเตอร์เน็ตผ่าน ของท่านแบบไม่เสียเงิน ( เช่น ลูกค้าในร้านข้างๆท่านเป็นต้น ) ตามปกติแล้ว access point ทั่วไปๆนั้นสามารถทำ authentication ได้อยู่แล้วแต่มันมีข้อจำกัดตรงที่ว่าผู้ใช้ทุกคจะใช้รหัสผ่านร่วมกันซึ่งใน ความเป็นจริงแล้วจะทำให้การบริการจัดการและการเก็บเงินเป็นไปได้ยากมาก ( ถ้าลูกค้าของท่านนำรหัสผ่านนี้ไปให้คนอื่นใช้ท่านก็จะไม่มีทางรู้ได้ เพราะทุกคนใช้รหัสผ่านเดียวกันหมด )

    ในปัจจุบันได้มีวิธีในการตรวจสอบความถูกต้องของผู้ ใช้อื่นอีกหลายวิธี แต่วิธีต่างๆเหล่านี้ทำให้ลูกค้าของท่านต้องทำการปรับแต่งแก้ไขค่าบางอย่าง ในเครื่องคอมพิวเตอร์ที่จะมาใช้บริการของท่าน ซึ่งทำให้เสียเวลาและไม่สะดวกในการใช้งานจริง ซึ่ง RapidSpot นั้นได้ตระหนักถึงข้อจำกัดอันนี้ดี จึงทำให้ผู้ใช้บริการอินเตอร์เน็ตผ่านเครือข่ายไร้สายของท่านผ่านระบบของเรา นั้นไม่ต้องทำการแก้ไขค่าใดๆทั้งสิ้นทำให้ลูกค้านั้นสารถใช้งานได้อย่างรวด เร็วทันใจและไม่เกิดปัญหาอื่นๆ

    Authorization คือการตรวจสอบสิทธิ์ว่าผู้ใช้บริการอินเตอร์เน็ตผ่านเครือข่ายไร้สายของท่าน นั้นมีสิทธ์ใช้ได้นานเท่าไหร่และสามารถ upload หรือ download ได้ด้วยความเร็วเท่าไหร่ ซึ่งจุดประสงค์หลักของการทำ Authorization นั้นคือท่านไม่ต้องการให้ผู้ใช้บริการนั้นใช้บริการได้เกินเวลาที่ท่านกำหนด ไว้นั่นเอง ด้วยระบบของ RapidSpot นั้นจำทำการตัดผู้ใช้ออกไปจากการให้บริการทันทีที่เวลาหมด อีกทั้งท่านสามารถกำหนดเวลาและความเร็วในการใช้ให้กับผู้มาใช้บริการได้ตาม ความเหมาะสมของท่านด้วย

    Accounting คือขบวนการที่ใช้ในการบันทึกข้อมูลการใช้อินเตอร์เน็ตผ่านเครือข่ายไร้สาย ของท่าน ซึ่งจุดประสงค์หลักของขบวนการนี้เพื่อการเก็บเงินกับลูกค้าท่านและการทำ รายงานการใช้ระบบต่างๆ ระบบของ RapidSpot จะทำการยันทึกข้อมูลในการใช้ไว้อย่างละเอียดโดยทางเราสามารถทำรายงานสรุปและ สถิติต่างๆให้กับท่านได้ตามความต้องการ

    ท่านจะเห็นได้ว่า AAA นั้นจำเป็นต่อการให้บริการอินเตอร์เน็ตผ่านเครือข่ายไร้สายซึ่งจำเป็นที่จะ ต้องมีระบบที่มีประสิทธิภาพและปลอดภัยรองรับการทำงาน อีกทั้งมีบุคคลกรที่มีความรู้และประสบการณ์ในการดูแลและบริหารจัดการระบบ ซึ่ง RapidSpot นั้นจะสามารถสร้างความพึงพอใจให้กับลูกค้าของท่านได้อย่างแน่นอน

    http://blog.sofahost.com/?p=160

     
  • bass

    NAS (Network Access Service) ที่มีอยู่ในปัจจุบัน

    bass 20:56 on 10/08/2009 | 0 Permalink | Reply
    Tags: authentiaction, BNAS, BNASl3, Chilli, Coova, , NAS, Network Access Service, , Wifi Dog

    วันนี้จะรวมเรื่องราวข้อง NAS (Network Access Service) ไม่ใช่  Network Attached Storage อันนี้คนละตัว

    NAS นี้ ถ้าเรียกง่ายๆก็คือ ระบบ Hotspot Authentication ครับ คือเป็นระบบควบคุมการใช้งาน Network หรือ Internet โดยระบบนี้ จะทำการ Block User ไม่ให้ออก Internet โดยถ้า User เข้าเว็บไซต์ ก็จะ Redirect ไป สู่หน้าเว็บ ล็อกอิน เพื่อให้ ผู้ใช้งานใส่ Username และ Password เมื่อผู้่ใช้งานและรหัสผ่านถูกต้อง ระบบก็จะยอมให้ผู้ใช้งานสามารถออกอินเตอร์เน็ตได้

    Opensource  นี้มี Chillispot,Coova(พัฒนาต่อมาจาก Chilli),Wifi,Dog,RahuNAS(อันนี้ทำโดยคนไทย),BNAS (อันนี้ผมทำเองใช้แล้ว สามารถใช้ได้แบบ Web Protallogin และ PPPOE Service) โดยส่วนมากแล้ว NAS ส่วนใหญ่จะใช้งาน Login หรือ หลักการ Allow Access ภายในเป็น Mac Address + IP Address โดยไม่สามารถใช้กับเครือข่ายขนาดใหญ่ได้  ที่มีระบบ Routing L3 เลยทำให้ลำบากในการจัดการ แต่เท่าที่ทราบตอนนี้มีแต่ ถ้าในไทยก็ KKThai ที่ทำ NAS ขึ่นมาเอง และของผมที่ำทำเพื่อลดจุดด้อยตรงนี้ (ฺBNASl3) โดยจะใช้หลักการ IP Allow + กับระบบ Session Login ขึ่นมาทดแทน

    ปล. ส่วนมากคนไืทยที่ทำระบบ Hotspot จะใช้ระบบ Chillispot เป็นหลักครับ เหมาะสำหรับเครื่อข่ายขนาดเล็ก และกลางครับ

     
c
compose new post
j
next post/next comment
k
previous post/previous comment
r
reply
e
edit
o
show/hide comments
t
go to top
esc
cancel